D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675
What it means
Disponibile PoC per sfruttare CVE-2026-95675, una vulnerabilità RCE nei dispositivi D-Link DAP-1360 non più supportati. L'attacco permette esecuzione di codice arbitrario con privilegi root. Il vendor non rilascia patch, consigliando la migrazione a dispositivi supportati o limitazione dell'accesso.
Why it matters
PMI italiane che utilizzano DAP-1360 rischiano compromissione completa dei dispositivi, accesso non autorizzato alla rete locale e potenziale diffusione di malware. La mancanza di patch rende la situazione critica.
Recommended actions
- Migrazione a dispositivi D-Link supportati
- Blocco dell'accesso all'interfaccia di amministrazione sulla rete WAN
- Disattivazione del servizio web management se non necessario
- Monitoraggio delle richieste HTTP verso i dispositivi DAP-1360
- Implementazione di firewall per limitare l'accesso ai dispositivi vulnerabili
Potential operational benefits
- Riduzione della superficie esposta a attacchi remoti
- Minimizzazione del rischio di compromissione dei dispositivi
- Miglioramento del controllo su accessi non autorizzati
Text acquired from the source
Disponibile Proof of Concept (PoC) per lo sfruttamento di una vulnerabilità presente nei dispositivi D-Link DAP-1360 non più supportati. Tale vulnerabilità potrebbe consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 23/09/2026 15:24
- MITRE ATT&CK
- T1562, T1059
- CVE
- CVE-2026-95675
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.